قال وو إن CertiK أصدرت تنبيها بأنها اكتشفت هجوما يشتبه في استغلاله لثغرة أمنية في عقد قرض فلاش وسوق NFT. يبدأ المهاجم عملية من خلال قرض فلاش 0 رسوم ، ويستغل نقاط الضعف في منطق deleGate.iocall والاقتباس (makeOffer و acceptOffer) في سوق NFT لإعادة قرض الفلاش بعد النقل غير الطبيعي للأصول ، وإكمال “خروج لا يمكن تتبعه”. في الوقت الحالي ، لم تكن هناك خسارة مالية مباشرة ، ولكن يوصى بأن تقوم المشاريع التي تستخدم منطق اقتباس deleGate.iocall بمراجعة آلية التحكم في الأذونات والتحقق من المعلمات على الفور.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
مراقبة CertiK: يشتبه في تعرض سوق NFT للهجوم من خلال عقود القروض العاجلة ، وهناك نقاط ضعف منطقية في makeOffer و acceptOffer
قال وو إن CertiK أصدرت تنبيها بأنها اكتشفت هجوما يشتبه في استغلاله لثغرة أمنية في عقد قرض فلاش وسوق NFT. يبدأ المهاجم عملية من خلال قرض فلاش 0 رسوم ، ويستغل نقاط الضعف في منطق deleGate.iocall والاقتباس (makeOffer و acceptOffer) في سوق NFT لإعادة قرض الفلاش بعد النقل غير الطبيعي للأصول ، وإكمال “خروج لا يمكن تتبعه”. في الوقت الحالي ، لم تكن هناك خسارة مالية مباشرة ، ولكن يوصى بأن تقوم المشاريع التي تستخدم منطق اقتباس deleGate.iocall بمراجعة آلية التحكم في الأذونات والتحقق من المعلمات على الفور.